Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
deepce — Docker Enumeration, Escalation of Privileges and Container Escapes (DEEPCE) | Kitploit
Ferramentas/GitHubGitHub/stealthcopter/deepce
Password CrackingPrivilege EscalationReconnaissanceContainer SecurityExploitationNetwork SecurityPenetration TestingContainer Escape
GitHubstealthcopter/deepce

deepce

Docker Enumeration, Escalation of Privileges and Container Escapes (DEEPCE)

Ver Repositório
1.6k123há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

deepce

root@kitploit:~
                      ##         .
                ## ## ##        ==
             ## ## ## ##       ===
         /"""""""""""""""""\___/ ===
    ~~~ {~~ ~~~~ ~~~ ~~~~ ~~~ ~ /  ===- ~~~
         \______ X           __/
           \    \         __/
            \____\_______/
          __                        
     ____/ /__  ___  ____  ________ 
    / __  / _ \/ _ \/ __ \/ ___/ _ \   ENUMERATE
   / /_/ /  __/  __/ /_/ / (__/  __/  ESCALATE
   \__,_/\___/\___/ .___/\___/\___/  ESCAPE
                 /_/

ShellCheck ContainerTests

Twitter

Website

Enumeração de Docker, Escalação de Privilégios e Escapes de Containers (DEEPCE)

Para ser compatível com o número máximo de containers, o DEEPCE é escrito em sh puro, sem dependências. Ele fará uso de ferramentas adicionais como curl, nmap, nslookup e dig, se disponíveis, mas na maior parte não depende delas para a enumeração.

Nenhuma das enumerações deve tocar no disco; no entanto, a maioria dos exploits cria novos containers, o que causará gravações no disco, e alguns exploits sobrescreverão o runC, o que pode ser destrutivo. Portanto, tenha cuidado!

Veja abaixo uma lista das enumerações, exploits e payloads que o DEEPCE pode usar. Se você tiver ideias para mais, por favor, abra uma issue no github!

Download

O DEEPCE pode ser baixado para um host ou container usando um dos seguintes one-liners. Dica: baixe para /dev/shm para evitar tocar no disco.

root@kitploit:~
wget https://github.com/stealthcopter/deepce/raw/main/deepce.sh
curl -sL https://github.com/stealthcopter/deepce/raw/main/deepce.sh -o deepce.sh
# Ou usando python requests
python -c 'import requests;print(requests.get("https://github.com/stealthcopter/deepce/raw/main/deepce.sh").content)' > deepce.sh 
python3 -c 'import requests;print(requests.get("https://github.com/stealthcopter/deepce/raw/main/deepce.sh").content.decode("utf-8"))' > deepce.sh  

Suporte

Se você ama o que estou fazendo com o Deepce e meus outros projetos, agora você pode apoiar meu trabalho diretamente! Ao me comprar um café ☕, você não está apenas alimentando minha necessidade de cafeína – está me ajudando a dedicar mais tempo ao desenvolvimento e melhoria desses projetos de código aberto. Cada café conta e traz mais inovação para o mundo da cibersegurança. Obrigado pelo seu apoio – ele significa o mundo para mim e para a comunidade de código aberto!

Screenshots

Para mais, veja a pasta docs screenshot1

Enumerações

A seguir está a lista de enumerações realizadas pelo DEEPCE.

  • ID e nome do container (via DNS reverso)
  • IP do container / Servidor DNS
  • Versão do Docker
  • Mounts interessantes
  • Senhas em arquivos comuns
  • Variáveis de ambiente
  • Hashes de senhas
  • Arquivos sensíveis comuns armazenados em containers
  • Outros containers na mesma rede
  • Scan de portas em outros containers e na própria máquina host
  • Encontrar docker sock exposto

Exploits

  • Escalação de privilégio pelo Grupo Docker
  • Execução de comandos no host em modo privilegiado
  • Docker Sock exposto

Payloads

Para cada um dos exploits acima, payloads podem ser definidos para explorar o sistema host. Estes incluem:

  • Reverse TCP shell
  • Exibir /etc/shadow
  • Adicionar novo usuário root
  • Executar comandos personalizados
  • Executar binários de payload personalizados

Exemplos

root@kitploit:~
# Torne o script executável e então execute-o
chmod +x ./deepce.sh
./deepce.sh 

Exploits

Os exemplos a seguir mostram os diferentes tipos de exploits que podem ser realizados e os payloads disponíveis.

  • Explorar um container privilegiado para criar um novo usuário root no sistema operacional host:
root@kitploit:~
./deepce.sh --no-enumeration --exploit PRIVILEGED --username deepce --password deepce
  • Explorar um arquivo docker sock gravável para exibir o conteúdo de /etc/shadow
root@kitploit:~
./deepce.sh --no-enumeration --exploit SOCK --shadow
  • Escalar para root por meio da associação ao grupo docker em um host e executar um payload personalizado
root@kitploit:~
./deepce.sh --no-enumeration --exploit DOCKER --command "whoami>/tmp/hacked"

Uso Avançado

É possível baixar e executar o deepce sem tocar no disco; no entanto, você não conseguirá definir argumentos facilmente (a manipulação direta de variáveis é possível usando export).

root@kitploit:~
wget -O - https://github.com/stealthcopter/deepce/raw/main/deepce.sh | sh
curl -sL https://github.com/stealthcopter/deepce/raw/main/deepce.sh | sh

Inspiração

Existem ótimos scripts de enumeração/escape de containers e ferramentas de enumeração dos quais tirei inspiração ao escrever isto. No entanto, senti a necessidade de escrever um puramente em sh para evitar ter que instalar dependências go / ruby ou depender de um binário estático. Também queria poder realizar mais enumerações para tentar descobrir o que é o container docker, pois durante um teste podemos acabar dentro de um container desconhecido. A quantidade de coisas que este script pode enumerar fugiu do meu controle, pois toda vez que eu adicionava algo novo, pensava em mais coisas adicionais que poderia adicionar.

  • LinPEAS
  • LinEnum
  • BotB
  • Harpoon

Recursos

Desenvolvedores procurando dicas de segurança Docker https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Docker_Security_Cheat_Sheet.md

Contribuindo

Aceito pull requests, issues e feedback.

  • Faça um fork
  • Crie sua branch de feature (git checkout -b my-new-feature)
  • Commit suas mudanças (git commit -am 'Added some feature')
  • Envie para a branch (git push origin my-new-feature)
  • Crie um novo Pull Request
Baixar ferramenta